检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
由组织管理员或委托管理员邀请B账号加入组织,相关操作请参见邀请账号加入组织。 B账号加入组织后,登录A账号在COC服务“运维态势感知”、”资源管理”、”作业管理”页面可对B账号进行跨账号运维管理。 有关组织的详细说明请参见《组织用户指南》。 为了请求B账号下的数据资产信息,COC会自动在B账号中创建服务关联委托:
删除账号 提供用户删除云厂商账号的能力。 操作场景 通过Cloud Operations Center删除云厂商账号。 操作步骤 登录COC。 在“多云配置”页面中单击接入列表中对应云厂商的所在行“操作”列中的“删除”。 图1 删除账号 单击“确认”。 父主题: 多云配置
编辑账号 提供用户对已有的账号进行更新的能力。 操作场景 通过Cloud Operations Center更新云厂商账号。 操作步骤 登录COC。 在“多云配置”页面中单击接入列表中对应云厂商的所在行“操作”列中的“编辑”。 图1 编辑账号 填写信息,具体信息可参考 表1 ,单击“确认”。
跨账号资源 前置条件 在Cloud Operations Center进行跨账号资源的操作之前,用户需要满足一些前置条件。 用户已经开通组织(Organizations)或已经加入到一个组织中,可到组织的服务页面查看。 图1 组织服务 用户所在组织将COC设置为可信服务,可到组织页面的可信服务查看。
多云配置 在“多云配置”页面中单击对应云厂商。 图2 创建账号 填写信息,具体信息可参考 表1 ,单击“确认”。 表1 创建账号参数说明表 参数 说明 示例 账号ID 基本信息,账号ID,必填项 - 账号名称 基本信息,账号名称,必填项 - Access Key ID 基本信息,Access
提供用户创建视图的能力,用户可自由配置筛选范围,用于在跨账号场景下访问华为云中的资源信息。 操作场景 通过Cloud Operations Center创建视图。 注意事项 最多支持创建 10 个视图。 操作步骤 登录COC。 在左侧菜单栏选择“资源管理 > 应用资源管理”,单击“跨账号资源”。 单击 “视图管理“,进入“视图管理“页面。
Center同步视图资源。 操作步骤 登录COC。 在左侧菜单栏选择“资源管理 > 应用资源管理”,单击“跨账号资源 > 视图管理”,单击 “同步资源“。 图1 同步资源 父主题: 跨账号资源
操作步骤 登录COC。 在左侧菜单栏选择“资源管理 > 应用资源管理”,单击“跨账号资源 > 视图管理”,单击 “视图管理“,进入“视图管理“页面。 单击“删除“。 图1 删除视图 父主题: 跨账号资源
在左侧菜单栏选择“资源管理 > 应用资源管理”,单击“跨账号资源 > 视图管理”,单击 “视图管理“,进入“视图管理“页面。 单击“编辑“,在右侧弹窗中填写信息,具体信息可参考 表1 ,单击“确认”。 图1 编辑视图 父主题: 跨账号资源
待办中心 概述 待办中心主要实现功能:客户华为云主账号(租户主SRE)直接创建任务给下属的某些IAM账号(租户子SRE)去处理(如一个公司下有不同部门,每个部门分别有一个IAM账号)。 新增待办 登录COC。 在左侧导航栏选择“任务管理 > 待办中心”页面,进入待办中心列表界面。
执行公共脚本 数据加密服务 资源运维中,参数中心支持用户创建加密参数,需要在数据加密服务中购买密钥进行加密。帐号管理中,需要通过数据加密服务中的密钥保护帐号密码的安全。 加密参数 帐号管理
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的
触发智能关联资源后,请您耐心等待关联任务执行,关联时间取决于关联资源数据总量。 操作步骤 登录COC。 在左侧菜单栏选择“资源管理 > 应用资源管理”,进入“应用资源管理”页面,选择“应用管理”页签,选择对应分组,单击“智能关联资源”。 图1 智能关联资源 父主题: 应用管理
解除关联资源 提供用户解除关联资源的能力。 操作场景 通过Cloud Operations Center解除关联资源。 操作步骤 登录COC。 在左侧菜单栏单击“资源管理 > 应用资源管理”,进入“应用资源管理”页面,选择“应用管理”页签,在需要解除关联的资源上,单击“解除关联”。
应用资源管理”,进入“应用资源管理”页面,选择“应用管理”页签,单击“关联资源”。 图1 手动关联资源 填写右侧弹窗中的关联资源信息,选择需要关联的资源,单击“确定”,关联至该分组下。 图2 勾选需要关联的资源 父主题: 应用管理
帐号管理 账号管理为用户提供针对华为云ECS、RDS、中间件等资源实例的人机帐号密码集中管理能力。多种帐号进行统一收口,避免多资源帐号密码易遗忘、多人知晓密码信息易泄漏等风险,用户可通过帐号管理来获取主机密码 图1 资源帐号管理流程 按照资源帐号管理流程完成相关配置后,方可从帐号管理页面获取到主机密码。
如何调用API 构造请求 认证鉴权 返回结果
注入组合。 步骤四:启动演练 按照已经创建的演练任务,自动化的故障注入。 准备工作 注册账号并实名认证。 在使用云运维中心之前,请先注册华为账号并开通华为云,然后实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 开通云运维中心。 新用户首次登录云运维中心 ,请先开通云运维中心。
纳管的主机帐号,前提是主机已绑定组件(未绑定的主机可先在CMDB侧先创建应用再创建组件)。 图1 创建组件基线 输入“基线名称”后,根据自身业务需求,依次添加基线帐号,例如帐号名称:root,帐号分级:非只读帐号。添加完基线帐号后还需关联组件,关联的组件后期都以该帐号基线来纳管主机。
当前跨账号执行,不支持BMS的API调用,不支持脚本的跨账号执行。 使用该功能,需要提前加入到组织中并提前配置好委托权限,并填入对应的委托名称。 图6 执行账号及区域 字段说明: 执行账号:即租户账号名,可以通过我的凭证页面查看。 图7 查看账号名 执行区域:执行的目标对象所在的区域 委托名称:IAM中委托对象的名称